
CVE-2026-15013
استغلال لـ CVE-2026-15013: تجاوز مصادقة SAML بدون مصادقة مسبقة عبر ارتباك الخوارزمية. يزوّر استجابات SAML للحصول على وصول إداري ونشر webshell/reverse…

استغلال لـ CVE-2026-15013: تجاوز مصادقة SAML بدون مصادقة مسبقة عبر ارتباك الخوارزمية. يزوّر استجابات SAML للحصول على وصول إداري ونشر webshell/reverse…

تُستخدم هذه الأداة لتشفير الباب الخلفي، وإنشاء كود شيل وسوكس5 بروكسي، واسترجاع المعلومات، وترتيب الـ POC للأجهزة ذات البنى المختلفة.

برنامج هجوم الوصول المباشر للذاكرة (DMA)

أداة خلفية مبنية على PHP للتحكم عن بُعد في موقع ويب عبر HTTP/HTTPS. تتيح إدارة الملفات، تنفيذ الأوامر، والاتصال بـ Tor مع وصول محمي بكلمة مرور.

متصفح ملفات TUI سريع ومريح للخوادم البعيدة

IBM Langflow غير مصادق عليه RCE عبر Auto-Login Bypass

CVE-2021-44228 Log4Shell - Apache Log4j2 حقن JNDI وتنفيذ التعليمات البرمجية عن بُعد (RCE)

إعادة إنتاج cve-2025-32433-erlang_ssh_rce_reproduction

إعادة إنتاج cve-2025-0282-ivanti_rce_reproduction

ثغرة HPE iMC القديمة

CVE-2026-66374: Knot Resolver 6.3.0 DNS-over-QUIC تجاوز سعة الكومة (RCE)

إثبات مفهوم للاستغلال (PoC) لـ CVE-2026-33017: تنفيذ رمز عن بعد غير مصادق عليه في Langflow من خلال حقن مكون مخصص خبيث بلغة Python، مع مستمع شل عكسي…

إعادة إنتاج CVE: cve-2024-38077-madlicense_reproduction

خادم إدارة السحابة الشامل (AIO)

مكتبة Voron للتشفير/البروتوكول للمراسلة (X3DH-lite + Double Ratchet, group sender-keys, onion transport) — طلب مراجعة خارجية

CVE-2026-6875 إطار عمل RCE قبل المصادقة لـ ServiceNow 🔥 حقن JS → الهروب من الحماية → RCE → الجذر. الميزات: --detect، --exec، shell عكسي/تفاعلي،…

استغلال خدمة Gogs والحصول على مستخدم root
